zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Vlakna, ilustracija Radili na tome više od 10 godina Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet Instagram, ilustracija Razmislite prije klikanja Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti Obitelj, ilustracija Finska studija daje zanimljive podatke Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Zuckerbergu treba novac: Meta planira različite pretplate za Facebook, Instagram i WhatsApp
Tijekom sljedećih mjeseci
Zuckerbergu treba novac: Meta planira različite pretplate za Facebook, Instagram i WhatsApp
Australija je napravila prvi korak, a sad ju slijedi i ova europska država: "Postavljamo jasne granice"
Društvene mreže nisu bezopasne
Australija je napravila prvi korak, a sad ju slijedi i ova europska država: "Postavljamo jasne granice"
EU traži od WhatsAppa odgovornije suzbijanje štetnog sadržaja
Stroža pravila
EU traži od WhatsAppa odgovornije suzbijanje štetnog sadržaja
Trumpov "zlatni" mobitel stiže u ožujku?
Da vidimo i to "čudo"
Trumpov "zlatni" mobitel stiže u ožujku?
Upozorenje koje bi svi trebali ozbiljno shvatiti: Svijet je "opasno" nespreman na sve vruće dane - studija
Drastične promjene
Upozorenje koje bi svi trebali ozbiljno shvatiti: Svijet je "opasno" nespreman na sve vruće dane - studija
Uče o ponašanju ljudi, imitiraju ih, a zatim kreću u akciju: To je velika prijetnja demokraciji
Upozorenje stručnjaka
Uče o ponašanju ljudi, imitiraju ih, a zatim kreću u akciju: To je velika prijetnja demokraciji
Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet
Radili na tome više od 10 godina
Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet
Nova pravila za nove automobile: Bez ovoga nema na cestu
Od sredine 2026.
Nova pravila za nove automobile: Bez ovoga nema na cestu
FOTO Iznad zabranjene Zone 51 u SAD-u snimljena javnosti nepoznata, misteriozna letjelica
Povratak misterija iz 2014. godine?
FOTO Iznad zabranjene Zone 51 u SAD-u snimljena javnosti nepoznata, misteriozna letjelica
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Alex Karp
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji
“Mislim da je to ludo”
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji

Vezane vijesti

Ne propustite ni ovo

vijesti
Britanka Victoria Hart ubijena u svom domu u Malagi pred djecom: Uhićen suprug
krvavi zločin
Victoria je izbodena do smrti, s njom je u kući bilo troje djece: "Bako, tata je ubio mamu!"
Piper je pronađena mrtva okružena čoporom pasa: Vlasti donijele drastičnu mjeru
Svete životinje
Piper je pronađena mrtva, okružena čoporom: Odluka vlasti digla na noge lokalnu zajednicu
Četvero djece nestalo o SAD-u, pronađeni u Dubrovniku
Slučaj bez presedana
Četvero djece nestalo u SAD-u, pronađeni u sirotištu u Hrvatskoj: "Majka je pobjegla zbog smaka svijeta"
show
Veron Načinović je u vezi s Emom Kajić
uhvaćeni zajedno
Naš najzgodniji rukometaš u vezi je s lijepom Riječankom koja je dobro poznata u svijetu sporta
Ljubavna priča Ekaterina Gordeeva i Sergei Grinkov
imao je samo 28 godina
Skupa su bili na vrhu svijeta, a posljednje riječi izgovorio je upravo njoj
Životna priča Nicholasa Lyndhursta
omiljeni Rodney
Zbog ove uloge mnogi su ga obožavali, a privatno je prošao kroz najveću moguću bol
zdravlje
Kako nakon blagdana vratiti energiju bez strogih dijeta?
POKROVITELJ DONAT
Kako nakon blagdana vratiti energiju bez strogih dijeta?
Ljudi su čekali godinama: Lijek za mršavljenje sada dolazi kao tableta!
Mršavljenje bez injekcije
Ljudi su čekali godinama: Lijek za mršavljenje sada dolazi kao tableta!
5 stvari koje se mogu dogoditi nakon što prestanete uzimati semaglutid i tirzepatid, popularne lijekove za mršavljenje
Evo što možete očekivati
5 stvari koje se mogu dogoditi nakon što prestanete uzimati semaglutid i tirzepatid, popularne lijekove za mršavljenje
zabava
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Snalažljivo
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Začuli buku s plafona, a onda doživjeli šok kad su otkrili uzrok
Iznenađenje!
Začuli buku s plafona, a onda doživjeli šok kad su otkrili uzrok
Pojavila se nova snimka nekontaktiranog amazonskog plemena! Pogledajte susret
Zanimljivo
Pojavila se nova snimka nekontaktiranog amazonskog plemena! Pogledajte susret
tech
Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet
Radili na tome više od 10 godina
Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Alex Karp
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Muku muče s djecom koja nemaju osnovne životne vještine: Ne znaju sami jesti, pa čak niti koristiti toalet
Nespremni za (pred)školu
Muku muče s djecom koja nemaju osnovne životne vještine: Ne znaju sami jesti, pa čak niti koristiti toalet
sport
I EHF-u je sada jasno: Ovo su morali napraviti s Hrvatskom nakon pobjeda protiv Islanda i Švicarske
konačno!
I EHF-u je sada jasno: Ovo su morali napraviti s Hrvatskom nakon pobjeda protiv Islanda i Švicarske
Slovenci pred derbi s Hrvatskom bruje o poruci iz Srbije: "Ne lažite djeci"
Snažna poruka
Slovenci prije derbija s Hrvatskom bruje o poruci iz Srbije: "Ne lažite djeci"
Danci pobijedili Nijemce i "namjestili" utakmicu odluke
USPJELI SU
Danci pobijedili Nijemce i "namjestili" utakmicu odluke
tv
Daleki grad: Probudio se iz kome – više ništa neće biti isto
DALEKI GRAD
Probudio se iz kome – više ništa neće biti isto
Daleki grad: Rekao im je istinu o djetetu – tek će sada izbiti rat
DALEKI GRAD
Daleki grad: Rekao im je istinu o djetetu – tek će sada izbiti rat
Tajne prošlosti: Je li ga zavoljela zbog bogatstva?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li ga zavoljela zbog bogatstva?
putovanja
Stakleni most Ruyi u Kini
Na dva kata
Na 140 metara visine: Vijugavi stakleni most na čiji bi se vrh popeli samo najhrabriji
Tjedni jelovnik od 26. 1. do 1. 2. 2026. brza jela malo sastojaka
Tjedni jelovnik
7 slasnih jela za svaki dan ovoga tjedna koja se rade sa šačicom namirnica – brzinski
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
Tajna dugovječnosti?
Ne znaju za rak: Jelovnik najzdravijeg naroda na svijetu
novac
Spar prodao lanac trgovina sportske opreme s dvadesetak poslovnica u Hrvatskoj
Poznati novi vlasnici
Spar prodao lanac trgovina sportske opreme s dvadesetak poslovnica u Hrvatskoj
Imovina tvrtke sina kontroverznog poduzetnika ponovno na aukciji. Dio duga podmirila državna agencija
Nema interesa
Imovina tvrtke sina kontroverznog poduzetnika ponovno na aukciji. Dio duga podmirila državna agencija
Tri najveće tvrtke povlače hranu za dojenčad s tržišta!
Diljem svijeta
Tri najveće tvrtke povlače hranu za dojenčad s tržišta!
lifestyle
Kardigani iz novih kolekcija koje ćemo nositi ostatak zime i na proljeće
IZ NOVIH KOLEKCIJA
15 predivnih kardigana koje ćemo nositi uz suknje, haljine, traperice i finjak hlače
Što znači kada se pas protegne kad vas vidi?
I to ima razlog
Jeste li primijetili da se vaš pas protegne kada vas vidi, znate li što to znači?
Boje zidova s kojima će dom izgledati skuplje
Krasne su
Pet boja zidova s kojima će dom izgledati skuplje, možete obojati i samo jedan zid
sve
I EHF-u je sada jasno: Ovo su morali napraviti s Hrvatskom nakon pobjeda protiv Islanda i Švicarske
konačno!
I EHF-u je sada jasno: Ovo su morali napraviti s Hrvatskom nakon pobjeda protiv Islanda i Švicarske
Slovenci pred derbi s Hrvatskom bruje o poruci iz Srbije: "Ne lažite djeci"
Snažna poruka
Slovenci prije derbija s Hrvatskom bruje o poruci iz Srbije: "Ne lažite djeci"
Danci pobijedili Nijemce i "namjestili" utakmicu odluke
USPJELI SU
Danci pobijedili Nijemce i "namjestili" utakmicu odluke
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima